CVE-2014-2120

KEV
🔴 Łataj teraz

Luka XSS w stronie logowania WebVPN w Cisco ASA pozwala na zdalne wstrzyknięcie skryptu.

CVSS
6.1
EPSS
69.8%
Exploit
weaponized
Vendor
cisco
Opis źródłowy (NVD)

Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)69.8%
Opublikowano (NVD)2014-03-19 01:15:04 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:07:39 UTC
Referencje